Vulnerabilidades y Avisos de Seguridad: Boletín de seguridad de Oracle: julio de 2026

Boletín de seguridad de Oracle: julio de 2026

Recursos Afectados
  • Database (OpenSSL): versiones 23.4.0-23.26.2.
  • Fleet Patching and Provisioning (jackson-databind): versiones 19.3-19.31, 21.3-21.22, y 23.4.0-23.26.2
  • OPatch: versiones 12.2.0.1.16-12.2.0.1.51.
  • Oracle Autonomous Health Framework: versiones 26.2.0, 26.3.0, 26.5.0 y 25.1.
  • Oracle GoldenGate: versiones 19.1.0.0.0-19.30.0.0, 21.3-21.21, 23.4-23.26.1, 19.1.0.0.0-19.29.0.0, 21.3-21.21, 23.4-23.26.1.0.0, 23.4-23.26.2, 23.4-23.26.1 y 21.3-21.21, 23.4-23.26.1.
  • Oracle GoldenGate Big Data and Application Adapters: versiones 21.3-21.20, 23.4-23.26.1.
  • Oracle Net Services: versiones 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2.
  • Oracle NoSQL Database: versión 1.7.
  • Oracle Spatial and Graph (gdal): versiones 19.3-19.31, 23.4.0-23.26.2.
  • Oracle Spatial Studio: versiones 23.2.1, 24.2.
  • Oracle SQL Developer: versiones 19.3-24.3.
  • RDBMS: versiones 19.3-19.31, 23.4.0-23.26.2, 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2, y 23.4.0-23.26.2.
  • SQL Developer: versiones 19.3-24.3.
  • TimesTen In-Memory Database: versión 26.1.1.1.0.
Descripción

Oracle ha publicado su boletín mensual de seguridad en el que se incluyen 1449 vulnerabilidades. Estas vulnerabilidades podrían permitir llevar a cabo una denegación de servicio (DoS), poner en peligro la base de datos en memoria de TimesTen, tomar el control de los aplicativos afectados, o permitir la creación, eliminación o modificación no autorizadas de datos críticos.

Identificador
INCIBE-2026-498

Solución

Aplicar los parches indicados por el fabricante.

Detalle

Dado el alto volumen de vulnerabilidades reportadas por Oracle en su boletín mensual, se resume a continuación la clasificación de las vulnerabilidades más destacadas siguiendo la propia matriz de riesgos de productos de Oracle:

  • 15 nuevas vulnerabilidades para Oracle Database Products, de las cuales 2 son de severidad crítica:
    • CVE-2026-61211
    • CVE-2026-47040
  • 3 nuevas vulnerabilidades para  Oracle APEX.
  • 4 nuevas vulnerabilidades para  Oracle Autonomous Health Framework.
  • 1 nuevas vulnerabilidades para  Oracle Essbase.
  • 1 nuevas vulnerabilidades para  Oracle Global Lifecycle Management.
  • 27 nuevas vulnerabilidades para  Oracle GoldenGate, de las cuales 1 es de severidad crítica:
    • CVE-2026-2332
  • 1 nuevas vulnerabilidades para  Oracle NoSQL Database.
  • 1 nuevas vulnerabilidades para  Oracle Spatial Studio.
  • 5 nuevas vulnerabilidades para  Oracle SQL Developer, de las cuales 1 es de severidad crítica:
    • CVE-2026-33557
  • 14 nuevas vulnerabilidades para  Oracle TimesTen In-Memory Database: de las cuales 2 son de severidad crítica:
    • CVE-2026-60402
    • CVE-2026-4176
5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-61211 Crítica No Oracle
CVE-2026-47040 Crítica No Oracle
CVE-2026-2332 Crítica No Oracle
CVE-2026-33557 Crítica No Oracle
CVE-2026-60402 Crítica No Oracle
CVE-2026-4176 Crítica No Oracle

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.